CVE-2017-2274
https://notcve.org/view.php?id=CVE-2017-2274
Cross-site scripting vulnerability in WMR-433 firmware Ver.1.02 and earlier, WMR-433W firmware Ver.1.40 and earlier allows remote attackers to inject arbitrary web script or HTML via unspecified vectors. Una vulnerabilidad de tipo cross-site-scripting (XSS) en WMR-433 firmware versión 1.02 y anteriores, y WMR-433W firmware versión 1.40 y anteriores, permite a los atacantes remotos inyectar script web o HTML arbitrario por medio de vectores no especificados. • http://buffalo.jp/support_s/s20170606.html https://jvn.jp/en/jp/JVN48413726/index.html • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •
CVE-2017-2273
https://notcve.org/view.php?id=CVE-2017-2273
Cross-site request forgery (CSRF) vulnerability in WMR-433 firmware Ver.1.02 and earlier, WMR-433W firmware Ver.1.40 and earlier allows remote attackers to hijack the authentication of administrators via unspecified vectors. Una vulnerabilidad de tipo cross-site request forgery (CSRF) en WMR-433 firmware versión 1.02 y anteriores, y WMR-433W firmware versión 1.40 y anteriores, permite a los atacantes remotos secuestrar la autenticación de administradores por medio de vectores no especificados. • http://buffalo.jp/support_s/s20170606.html https://jvn.jp/en/jp/JVN48413726/index.html • CWE-352: Cross-Site Request Forgery (CSRF) •
CVE-2017-2152
https://notcve.org/view.php?id=CVE-2017-2152
WNC01WH firmware 1.0.0.9 and earlier allows authenticated attackers to execute arbitrary OS commands via unspecified vectors. Vulnerabilidad en firmware WNC01WH versiones 1.0.0.9 y anteriores, que permitiría a atacantes autenticados ejecutar comandos del SO arbitrarios a través de vectores no especificados. • https://jvn.jp/en/jp/JVN48790793/index.html • CWE-78: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') •
CVE-2016-4816
https://notcve.org/view.php?id=CVE-2016-4816
BUFFALO WZR-600DHP3 devices with firmware 2.16 and earlier and WZR-S600DHP devices allow remote attackers to discover credentials and other sensitive information via unspecified vectors. Dispositivos BUFFALO WZR-600DHP3 con firmware 2.16 y versiones anteriores y dispositivos WZR-S600DHP permiten a atacantes remotos descubrir credenciales y otra información sensible a través de vectores no especificados. • http://buffalo.jp/support_s/s20160527a.html http://jvn.jp/en/jp/JVN75813272/index.html http://jvndb.jvn.jp/jvndb/JVNDB-2016-000087 • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •
CVE-2016-4815
https://notcve.org/view.php?id=CVE-2016-4815
Directory traversal vulnerability on BUFFALO WZR-600DHP3 devices with firmware 2.16 and earlier and WZR-S600DHP devices with firmware 2.16 and earlier allows remote attackers to read arbitrary files via unspecified vectors. Vulnerabilidad de salto de directorio en dispositivos BUFFALO WZR-600DHP3 con firmware 2.16 y versiones anteriores y dispositivos WZR-S600DHP con firmware 2.16 y versiones anteriores permite a atacantes remotos leer archivos arbitrarios a través de vectores no especificados. • http://buffalo.jp/support_s/s20160527b.html http://jvn.jp/en/jp/JVN81698369/index.html http://jvndb.jvn.jp/jvndb/JVNDB-2016-000086 • CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') •